一谈到安然,大年夜家想到更多的无疑就是保险。不管你扮演的角色是一个团队的安然参谋,仍是发卖商,城市把安然标题问题当作保险生意,作为一名安然专家,我们对此早已习觉得常。尽人皆知,良多组织在对待安然标题问题上,就像在卖人寿保险,他们常常会给其好处相干者灌注贯注“疾苦迟早会降临到你头上”如许的设法,然后试图让每小我都介入到安然保险中来。不成否定,这招几近是战无不堪,但对一个企业、一个组织来讲,不克不及不考虑如许一个标题问题,就是在运营或实施不合的项目标时辰,其安然成本就会不一样。
就拿近期的数据泄漏事务来讲,我可以成竹在胸地预言,良多安然人士会以此为来鞭策安然的成长。当安然标题问题比实施加倍首要的时辰,其获得正视的时候也是有一按刻日的,一旦过了这个刻日,又会很快回到本来的状况,可是底线是我们得包管已大年夜大年夜降落了将来的实施风险。人在天然灾害降临以后,即便是大年夜范围的天然粉碎,也会很快遗忘,只是在一些小方面晋升安然性,所以这类行动本就无可厚非。
一个企业在营业正常运营的环境下,是不会考虑晋升它的安然性的,为此间断实施把持,更是不成能的。收集和安然治理员假定充分意想到这一点的话,会寻求更好的安然东西,好比增加安然供给商来晋升安然性(好比一家供给商产品安设在周边,另外一家安设在端点处),或是找到一种安然手艺,可以或许合适不竭改变的经营环境。
对致力于虚拟化或公共云汇集的安然人士来讲,长时候的办事间断就是他们可以大年夜显身手的机缘。好比,他们可以经由过程一些软件和谈解决方案(虚拟机治理法度和治理东西——虚拟化)来减轻收集负载,当然,优先考虑的做法是在数据中间大年夜范围查验中找到一种新编制来包管它的安然性,换句话说,假定你是一个安然方面的专业人士,在评定安然机能是不是有改进的时辰,不是要看它的部门安然,而是看它的整体安然。
拿一个很是遍及的例子来讲,一个公司要实现虚拟化的数据中间,就意味着大年夜大都的办事器将会从传统的物理系统转到虚拟机治理法度上运行。从收集,到硬件设备、存储和监控等等,这些都得做些改变,而这些改变就需要我们从头核阅安然标题问题。
下面的这个例子中,安然人士可以或许很等闲地舆解这些改变。办事器的虚拟化常常要先于终端用户系统,当安然团队在核阅办事器的安然标题问题时,他们可能在脑筋中勾勒着一套更好的终端用户系统解决方案,虽然其并没有任何改变,办事器也运行在跟之前完全不一样的环境中。假定供给让实施和安然团队都佩服的来由,那么他们就可以从头核阅办事器上的安然标题问题。这个时辰,安然就不再是卖保险,,而是经由过程一个友爱的商业案例来让安然进级。
当然,要让这个策略得以实施,要考虑两个关头点。第一,寻觅在安然方面比较有优势的厂商;第二,寻觅在虚拟化环境建设中比较有佩服力的厂商。假定为了建设一个高级的虚拟化环境而利用传统的安然解决方案,那么就像是为一辆极新的保时捷建设了一个福特的制动器。当然这只是手艺上的不合,但其结果却远远不合。
其实,为虚拟化或公共云环境寻觅一个合适的解决方案没那么难。因为只是寻觅一个解决方案,而不是寻觅新手艺。假定是VMware环境,那么vShield Endpoint集成产品是一个不错的选择;假定你长短VMware环境或是同化环境,你仍然可以选择vShield集成套件,然后还可以考虑终端呵护系统产品。
最后,我想说,安然团队应当感激办事间断,因为它还不是那种可骇的安然威胁类型,对Target的安然团队来讲,那只是一项体验罢了,乐不雅地说,它代表了运营质量的改变。